2016-07-28 12 views
0

私のチームは、すべての人事関連の要件を管理する従業員ポータルを開発します。これはCordova/Phonegapを使用して開発されます。Cordova/Phonegappのセキュリティに関する懸念

CordovaでWebViewを使用しているため、HTML、JS、CSSのすべてのリソースファイルがデフォルトでAPKファイルに含まれます。すべてのユーザーは、これらのリソースファイルを表示できます。これらのリソースファイルは、HTML形式でも、JSファイル内のすべてのロジックでもかまいません。

ログインしなくてもすべてのユーザーがすべてのHTMLファイルとJSファイルを表示できるようになっても、それは心配しないでください。私の考えでは、エンドポイントURLとHTMLフォーム内のすべてのPOSTフィールドが分​​かっているため、すべてのフォームを悪用する可能性があるからです。

ログイン後にフォームとフィールドを表示できれば問題ありませんが(Webベースのアプリでは通常そうなります)、ログインしていない他の人には懸念があります。

サーバー側では、攻撃者を防ぐための追加検証が必要ですが、すべてのユーザーがEndpointとすべてのPOSTフィールドについて知っている場合、ハッキングに一歩近づきますか?

もう一度、悪い考えか何か心配しないでください。リソースファイルを保護する方法は?今のところは分かりません。この記事を通して

+0

'JWT'はAPIのアクセスにセキュリティを追加します。 –

+0

@HardikVaghaniさん、ありがとう、私は 'jwt'を探るつもりですが、ログインなしですべてのフォームとフィールドを見ることができるユーザーについてのセキュリティ上の懸念はどうですか? – danisupr4

+0

セッション管理。あなたはlocalstorageまたはsessionstorageで達成することができます。 –

答えて

1

ゴー一度The Worst PhoneGap Security Issues And How To Avoid Them

それは

  1. クロスサイトスクリプティング
  2. 不足
  3. ソースコードの保護のJavaScriptのセキュリティ問題
  4. のために克服するための解決策で記載されている問題を持っています過度の許可許可

よろしく。

+0

これらも参考になります:https://cordova.apache.org/docs/en/latest/guide/appdev/security/index.html、https ://cordova.apache.org/docs/en/latest/guide/appdev/privacy/index.html – johnborges

関連する問題